El tuit fue eliminado por el autor.
Pero guardamos todo 🙂.
Según Taylor Monahan, investigadora de seguridad y desarrolladora de MetaMask, los informáticos norcoreanos llevan al menos siete años operando dentro de empresas de criptomonedas y proyectos DeFi.
Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.
Afirma que docenas de protocolos DeFi -incluidas plataformas muy conocidas- pueden haber utilizado código desarrollado por estos especialistas. Al mismo tiempo, los "siete años de experiencia en el desarrollo de blockchain" que figuran en sus currículos suelen ser auténticos.
Los expertos relacionan esta actividad con el Grupo Lazarus, un colectivo de piratas informáticos afiliado a Corea del Norte. Según los analistas de R3ACH, el grupo ha robado alrededor de $ 7 mil millones en cripto desde 2017. Entre los ataques más destacados se encuentran el hackeo de Ronin Bridge por valor de 625 millones de dólares, el exploit de WazirX por valor de 235 millones de dólares y el atraco a Bybit por valor de 1.400 millones de dólares.
Las nuevas preocupaciones se intensificaron después del exploit de 280 millones de dólares de Drift Protocol. Según el proyecto, existe una alta probabilidad de que el ataque fuera llevado a cabo por actores vinculados a Corea del Norte.
Fuentes internas del sector confirman que este tipo de tácticas se llevan utilizando desde hace años. El fundador de Titan Exchange, Tim Ahhl, dijo que su equipo entrevistó una vez a un candidato que luego resultó estar vinculado a Lazarus. Según él, el candidato parecía muy profesional y participó en entrevistas por vídeo, pero evitó reunirse en persona. Su nombre apareció más tarde en una base de datos asociada al grupo de piratas informáticos.
En el caso de Drift Protocol, la situación era aún más compleja. Según la investigación, en la interacción no participaron directamente ciudadanos norcoreanos, sino intermediarios con identidades totalmente construidas, incluidos historiales laborales, perfiles públicos y redes profesionales.
La magnitud del problema es mucho mayor de lo que parece. Según Chainalysis, los hackers robaron más de 3.400 millones de dólares en criptomonedas en 2025, y la mayoría de esos ataques estuvieron vinculados a Corea del Norte. En solo un año, los grupos afiliados a la RPDC representaron alrededor de $ 2,02 mil millones, aproximadamente el 60% de las pérdidas totales de la industria.
De hecho, esto apunta al dominio de un único actor. Los informes muestran que los grupos norcoreanos, incluido Lazarus, son responsables de hasta tres cuartas partes de los ataques a plataformas de criptomonedas, y sus operaciones tienden a causar daños significativamente mayores que las de otros hackers.
Al mismo tiempo, el grupo Lazarus ya no sólo ataca a empresas y startups. Recientemente, amplió sus operaciones a inversores particulares, robando 5,2 millones de dólares a un operador.